Cybersecuritynieuws, pagina 28
Het laatste cybersecuritynieuws uit Nederland en de wereld: aanvallen, datalekken, kwetsbaarheden en regelgeving.
Nieuws, pagina 28

Thaise breedbandprovider gehackt via Fortinet-kwetsbaarheid
Een Thaise breedbandprovider is gehackt door misbruik van een kwetsbaarheid in Fortinet-producten, waarbij hackers diverse tools en scripts inzetten.

Troonrede 2026 benadrukt digitale weerbaarheid en innovatie
Koning Willem-Alexander legt in de Troonrede de nadruk op het versterken van digitale weerbaarheid en het toekomstig verdienvermogen van Nederland, met aandacht voor AI en innovatie.

OpenAI onderzoekt mogelijke link AI-agenten bij RubyGems-aanval
RubyGems stopte in mei met nieuwe accountregistraties na verdachte activiteiten; OpenAI onderzoekt gerapporteerde betrokkenheid van AI-agenten.

Chinese inlichtingendienst waarschuwt voor Amerikaanse AI-modellen als cyberrisico
Hoofd Chinese inlichtingendienst noemt Amerikaanse AI-modellen als bedreiging voor kritieke infrastructuur en waarschuwt voor geautomatiseerde cyberaanvallen.

Menselijke aanvaller benut Marimo RCE en bereikt SSH bastion in acht seconden
Een menselijke aanvaller exploiteerde een kwetsbaarheid in Marimo en verkreeg binnen acht seconden toegang tot een SSH bastion zonder AI-hulp.

Bluetooth-kwetsbaarheid stelt remote code-uitvoering op Apple-apparaten mogelijk
Apple verhelpt met updates meerdere kwetsbaarheden, waaronder een bluetooth-lek dat remote code-uitvoering op iPhones, iPads en Macs mogelijk maakt.

Microsoft stelt AI gedragscode voor cyberaanvallen vast
Microsoft introduceert de Humanist AI Code of Conduct die grenzen stelt aan cyberaanvallen en veiligheidsprotocollen definieert.

Leiders Black Axe-bende aangeklaagd voor cybercriminaliteit in VS
Vijf vermeende leiders van de Black Axe cybercrimegroep zijn uitgeleverd aan de VS en worden beschuldigd van internetfraude en witwassen.

AI legt kwetsbaarheden bloot in verouderde beveiligingsstructuren
AI-technologieën zoals deepfakes en geautomatiseerde social engineering creëren nieuwe risico’s die traditionele beveiligingsmodellen overstijgen.

Cybercriminelen richten zich op AI-assets voor misbruik AI
Zowel staatsondersteunde groepen als cybercriminelen stelen AI-modellen, configuraties en credentials om AI-aanvallen te operationaliseren.

Cisco waarschuwt voor actief misbruik van kritiek SQL Injection-lek in Email Gateway
Cisco meldt actief misbruik van een kritieke SQL Injection-kwetsbaarheid in Secure Email Gateway, waarmee aanvallers rootcommando's kunnen uitvoeren.

Chinese hackers misbruiken Chrome-Windows zero-day voor GRIMWEDGE-malware
Chinese dreigingsactoren gebruiken een zero-day keten in Chrome en Windows om via spear-phishing de backdoor GRIMWEDGE te installeren.

Root RCE Zero-Day kwetsbaarheid in Cisco Secure Email Gateway actief misbruikt
Een onbevoegde aanvaller kan via CVE-2026-76461 met rootrechten willekeurige commando's uitvoeren op het besturingssysteem van Cisco Secure Email Gateway.

VPN-kwetsbaarheid leidt tot datalek bij Japanse Digital Agency
Een kwetsbaarheid in een VPN-apparaat bij Japanse Digital Agency leidde tot blootstelling van 246.000 personeelsgegevens van overheidsmedewerkers.

HBO Max Reddit-account gehackt voor verspreiding malware via ClickFix-advertenties
Het officiële HBO Max Reddit-account werd gekaapt om malware te verspreiden via misleidende ClickFix-advertenties die Windows- en macOS-systemen infecteren.




